注意注意!!
5月12日,安全工作组接到多所高校报告,反馈大量学校电脑感染勒索病毒,重要文件被加密。
(图片来源:中国青年报)
国内高校是这次攻击的重灾区
(图片来源:中国青年报)
经过初步调查,此类勒索病毒利用了基于445端口传播扩散的SMB漏洞,部分学校感染台数较多,大量重要信息被加密,只有支付高额的比特币赎金才能解密恢复文件,损失严重。
远程利用代码和4月14日黑客组织Shadow Brokers(影子经纪人)公布的Equation Group(方程式组织)使用黑客工具包有关。其中的ETERNALBLUE模块是SMB 漏洞利用程序,可以攻击开放了 445 端口的 Windows 机器,实现远程命令执行。微软在今年3月份发布的MS17-010补丁,修复了ETERNALBLUE所利用的SMB漏洞。目前基于ETERNALBLUE的多种攻击代码已经在互联网上广泛流传,除了捆绑勒索病毒,还发现有植入远程控制木马等其他多种远程利用方式。
病毒影响的系统汇总
Windows XP/Windows 2000/Windows 2003
Windows Vista/Windows Server 2008/Windows Server 2008 R2
Windows 7/Windows 8/Windows 10
Windows Server 2012/Windows Server 2012 R2/Windows Server 2016
个人预防措施:
1.未升级操作系统的处理方式(不推荐,临时缓解):
启用并打开“Windows防火墙”,进入“高级设置”,在入站规则里禁用“文件和打印机共享”相关规则。
2.升级操作系统的处理方式(推荐):
建议广大师生使用自动更新升级到Windows的最新版本。
小编有话说
希望大家可以保护好自己的资料安全
目前dc++已经有系统更新了
请尽快使用更新Windows的最新版本
毕业论文还没交的师兄师姐们
更加要注意!
(消息来源:华软网络中心 2017.5.13)
部分图片来源:中国青年报
图文编辑:林诗莹 阮梓彤
责任编辑:刘兆熹